آیکون خبر

خبر کامل

انهدام پلتفرم EvilTokens؛ استفاده از هوش مصنوعی برای نفوذ به ۱۲,۰۰۰ حساب مایکروسافت

انهدام پلتفرم EvilTokens؛ استفاده از هوش مصنوعی برای نفوذ به ۱۲,۰۰۰ حساب مایکروسافت

مایکروسافت از عملیات گسترده‌ای خبر داد که منجر به متلاشی شدن یک پلتفرم کلاهبرداری مبتنی بر اشتراک شده است. این شبکه که با نام EvilTokens شناخته می‌شد، از فناوری هوش مصنوعی برای نفوذ به ۱۲,۰۰۰ حساب کاربری مایکروسافت و سازمان‌های مختلف استفاده می‌کرد.

نقش هوش مصنوعی در سرعت بخشیدن به حملات سایبری

هسته اصلی این پلتفرم، یک چت‌بات پیشرفته بود که به کلاهبرداران اجازه می‌داد در زمانی بسیار کوتاه، محتوای صندوق‌های پستی قربانیان را تحلیل کنند. این ابزار هوشمند قادر بود موارد زیر را با دقت بالا شناسایی کند:

  • روابط تجاری و ارتباطات قابل اعتماد میان کارکنان
  • مجوزهای پرداخت و تراکنش‌های مالی حساس
  • استراتژی‌های مناسب برای فریب دادن کارمندان جهت انتقال وجه

این فناوری باعث شده بود فرآیند تحلیل داده‌هایی که پیش‌تر روزها به طول می‌انجامید، اکنون تنها در چند دقیقه انجام شود.

جزئیات عملیات انهدام و دامنه آسیب‌ها

بر اساس گزارش‌های منتشر شده، این پلتفرم از طریق کانال تلگرام معرفی شده بود و هزینه‌ای معادل ۱۵۰۰ دلار برای ورود اولیه و ۵۰۰ دلار ماهانه دریافت می‌کرد. عملیات مقابله با این شبکه شامل اقدامات زیر بود:

اقدام انجام شده جزئیات عملیات
توقیف زیرساخت‌ها کنترل ۵۰ وب‌سایت و ۱۵۰ دامنه فعال
بازداشت متهمان دستگیری دو مرد توسط پلیس متروپولیتن لندن
تعداد قربانیان ۱۲,۰۰۰ حساب متعلق به ۱۰,۰۰۰ سازمان جهانی

بیشترین تمرکز این حملات در ایالات متحده مشاهده شده و کشورهای دیگری نظیر کانادا، بریتانیا، استرالیا، هند و فرانسه نیز در فهرست آسیب‌دیدگان قرار دارند.

روش نفوذ از طریق پروتکل OAuth

کلاهبرداران با سوءاستفاده از فرآیند قانونی دستورالعمل احراز هویت دستگاه (device code authentication)، به حساب‌ها دسترسی پیدا می‌کردند. این روش که در اصل برای دستگاه‌هایی مانند تلویزیون‌ها طراحی شده، به مهاجم اجازه می‌داد تا با استفاده از اسکریپت‌های خودکار، کدهای ورود را تولید و از طریق درگاه‌های رسمی مایکروسافت، دستگاه‌های خود را به حساب قربانی متصل کنند.

سازمان‌ها باید فرض کنند که در صورت نفوذ به یک صندوق پستی، مهاجمان می‌توانند محتویات آن را در عرض چند دقیقه درک کنند، نه چند روز.

نتیجه‌گیری و توصیه‌های امنیتی

پدیده EvilTokens نشان‌دهنده تغییر پارادایم در حملات سایبری است که در آن هوش مصنوعی بار سنگین تحلیل داده‌ها را از دوش مهاجم برداشته است. متخصصان تأکید می‌کنند که سازمان‌ها باید فرآیندهای تأیید تراکنش‌های مالی و تغییر اطلاعات پرداخت را حتماً از طریق یک کانال ثانویه و قابل اعتماد بازبینی کنند.

شناسنامه خبر:

درباره هوش‌مصنوعی دست‌اول:

تمامی اخبار دست‌اول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحت‌سنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با داده‌های جدید آموزش داده می‌شود و با نظارت دقیق انسانی و سردبیری دست‌اول در حال بهتر شدن است.
شما می‌توانید از چت‌بات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.

دسترسی رایگان به هوشنگ ↗